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© Mit der Adrefiumsetzungseinheit (ACU) des Pro 
zessors (PIU) gekoppelte eigenstandige Schlussel- 
speichersteuereinheit (KMU) mit einem durch reaie 
Speicheradressen ansteuerbaren SchlOsselspeicher 
(KM), der Eintrage (KEY) fOr jeden im Arbeitsspei- 
cher gesondert geschutzten Datenabschnitt, z.B. Sei- 
te, enthalt. Jeder Eintrag besteht aus dem Speicher- 
schlussel (ACC) und drei weiteren Steuerbits (F, R 
und C) von denen die letzteren auch der Verwaltung 
dienen. Ansteuerung von Adrefiumsetzungseinheit 
(ACU) und Prozessor' (PIU) uber gemeinsame urn- 
schaltbare Eingabeschnittstelle (KMIA), wahrend die 
Ein-/Ausgabeprozessoren (IOP) uber eine gesonder- 



te Schnittstelle angekoppelt sind. Die Schlusselspei- 
chersteuereinheit (KMU) arbeitet befehlsgesteuert. 
Sie wird bei jeder Speicheranforderung des Prozes- 
sors (PIU) im Rahmen der AdreBumsetzung von der 
Adrefiumsetzungseinheit (ACU) angesteuert, wenn 
die Verwaltungsbits zu andern sind oder noch kein 
Eintrag im Adrefiumsetzungspuffer (TLB) vorliegt. 
Kennzeichnung von Eintragen im Adrefiumsetzungs- 
puffer (TLB) in einem zum Schlussselspeicher paral- 
lel adressierbaren Speicher (KIAT) gleicher Tiefe 
verhindert unnotige Oberprufungen des AdreBumset- 
zungspuffers (TLB), wenn Eintrage zu loschen sind. 
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Die Erfindung betrifft eine Datenverarbeitungs- 
anlage entsprechend dem Oberbegriff des Patent- 
anspruches 1. 

Die Verknupfung der AdreBumsetzung mit der 
Schlusselverwaltung fur den Speicherschutz ist all- 
gemein bekannt -man siehe z.B. "Computer Archi- 
tecture And Parallel Processing" von Kai Hwank 
und Faye A. Briggs, McGraw-Hill Book Company, 
New York, 1984, S. 65 bis 79. Oder Siemens 
Druckschrift D1 5/51 04 -04, S. 6-1 bis 6-7. 

Auch ist es bekannt, die Speicherschlussel 
nicht in die einzelnen Obersetzungstabellen aufzu- 
nehmen, sondern in einem gesonderten Speicher- 
teil des Arbeitsspeichers als Schlusselspeicher mit 
der reallen Seitenadresse ansteuerbar zusammen- 
getafit zu speichern -man siehe z.B. EP-0 106 600- 
B1. Die Uberprufung der Zugriffsberechtigung er- 
folgt dabei im Rahmen der Speicheransteuerung 
vor dem freizugebenden, eigentlichen Speicherzug- 
riff auf die Daten im Arbeitsspeicher. Auch diese 
Losung laBt sich mit einem AdreBumsetzungspuf- 
fer, dessen Eintrage zusatzlich den Speicher- 
schlussel enthalten, koppeln mit dem Vorteil. daB 
Arbeitsspeicherzugriffe unmittelbar ohne vorherige 
Prufung anhand des Eintrags im Schlusselspeicher 
freigegeben werden konnen. 

Den eigentlichen Schlusselwerten sind im all- 
gemeinen gesonderte, der Verwaltung dienende 
Steuerbits zugeordnet, die daruber Auskunft geben, 
ob auf eine zugehorige Datenseite im Arbeitsspei- 
cher zugegriffen worden ist und ob der Zugriff 
schreibend und damit datenverandernd war. Diese 
Steuerbits mussen daher bei jedem Speicherzugriff 
angesteuert und gegebenenfalls geandert werden, 
so daB es zweckmaBig ist, bei Verwendung eines 
AdreBumsetzungspuffers auch diese Steuerbits 
dort zu fuhren. 

Dabei ist jedoch sicherzustellen, daB bei der 
Loschung eines Eintrags im AdreBumsetzungspuf- 
fer die zugehorigen Steuerbits in den Schlussel- 
speicher ubertragen werden. Bei im AdreBumset- 
zungspuffer vorliegenden Eintragen konnen daher 
Zugriffe zum Schlusselspeicher ebenfalls entfallen. 
Sie sind weiterhin nur erforderlich, wenn infolge 
Fehlens eines Eintrags im AdreBumsetzungspuffer 
eine AdreBubersetzung erforderlich wird. Von 
Nachteil dabei ist jedoch, daB die Eintrage fur die 
Verwaltungsbits im Schlusselspeicher und im 
AdreBumsetzungspuffer nicht mehr konsistent sind, 
so daB Direktzugriffe eines Ein-/Ausgabeprozessors 
zum Arbeitspeicher und Anderungen der SchlGs- 
seleintrage im Schlusselspeicher bei notwendig 
werdendem Seitenwechsel besondere Steuerungs- 
maBnahmen erfordern. 

Autgabe der Erfindung ist es daher, eine Da- 
tenverarbeitungsanlage entsprechend dem Oberbe- 
griff des Patentanspruches 1 so zu gestalten, daB 
die mit der Verwaltung der Speicherschlussel ver- 



bundenen Probleme in einfacher und die Datenver- 
arbeitungsanlage weniger belastender Weise sowie 
mit verhaltnismaBig geringem Aufwand gelost wer- 
den. 

5 Diese Aufgabe wird durch die kennzeichnen- 

den Merkmale des Patentanspruches 1 gelost. Da- 
nach sind alle Schlussel zu den im Arbeitsspeicher 
jeweils befindlichen Speicherabschnitten Oder -sei- 
ten ebenfalls in einem Speicher als Schlusselspei- 

io cher zusarnmengefaBt. Dieser Schlusselspeicher ist 
aber nicht mehr Bestandteil des Arbeitsspeichers, 
sondern einer eigenstandigen Schlusselspeicher- 
steuereinheit zugeordnet, die unabhangig vom Ar- 
beitsspeicher uber jeweils gemeinsame Schnittstel- 

7S len wahlweise sowohl mit dem steuernden Prozes- 
sor als auch mit der AdreBumsetzungseinheit kop- 
pelbar ist. Alle vom Betriebssystem Uber den steu- 
ernden Prozessor veranlaBten Anderungen im 
Schlusselspeicher und alle im Rahmen der ub r 

20 die AdreBumsetzungseinheit geleiteten normalen 
Speicherzugriffe notwendig werdenden Anderun- 
gen konnen daher in einheitlicher Weise befehlsge- 
steuert ohne zusatzliche Belastung des Arbeits- 
speichersystems ausgefuhrt werden. 

25 In analoger Weise zur Ansteuerung uber die 

Eingabeschnittstelle konnen gemaB Patentan- 
spruch 3 auch Ein-/Ausgabeprozessoren uber indi- 
viduelle Schnittstellen an die Schlusselspeicher- 
steuereinheit angeschlossen sein, wobei eine Vor- 

30 rangschaltung fur alle Ansteuerschnjttstellen den 
Zugriff zum Schlusselspeicher regelt. Die fur Ruck- 
signale notwendige zweite Schnittstelle braucht in 
diesem Falie nur ein Prufsignal "Zugriff erlaubt" 
bzw. "Zugriff nicht erlaubt" zurGckzuleiten und 

35 kann entsprechend schmal gestaltet werden. 

GemaB Anspruch 4 ist dem Schlusselspeicher 
ein weiterer Speicher parallel geschaltet, wobei bei- 
de Speicher parallel ansteuerbar sind. In diesem 
weiteren Speicher wird jeder im AdreBumsetzungs- 

40 puffer enthaltene Eintrag durch ein Steuerbit ge- 
kennzeichnet, so daB bei jeder Anderung ein s 
Schlussels im Schlusselspeicher parallel geprQft 
werden kann, ob ein zwangslaufig zu loschender 
Eintrag im AdreBumsetzungspuffer vorliegt. Dieser 

45 als Filter wirkende weitere Speicher verhindert da- 
mit, daB bei jeder Schlusselanderung der gesamte 
AdreBumsetzungspuffer auf entsprechende Eintra- 
ge uberpruft werden muB. 

Einzelheiten der Erfindung seien nachfolgend 

so anhand eines in der Zeichnung dargestellten Aus- 
fuhrungsbeispieles nSher erlSutert. Im einzelnen 
zeigen 

Figur 1 ein Blockschaltbild der SchlOsselspei- 
chersteuereinheit gemaB der Erfindung mit den 
55 zugehorigen Schnittstellen, 

Figur 2 ein FluBdiagramm zur Erlauterung des 
Steuerungsablaufs bei einem an die AdreBum- 
setzungseinheit gerichteten Speicherzugriff, 
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Figur 3 ein FluBdiagramm zu ErlSuterung des 
Steuerungsablaufs in der Schlusselspeicher- 
steuereinheit, abhangig vom jeweils auszufuh- 
renden Befehl und 

Figur 4A und 4B Flufidiagramme fur die AusfGh- 
rung einzelner Befehle in Erganzung des Flufi- 
diagramms von Figur 3. 
Beim Blockschaltbild von Figur 1 bildet der 
mittlere Teil die Schlusselspeichersteuereinheit 
KMU, die im oberen Teil uber die Eingabeschnitt- 
stelle KMIA und im unteren Teil uber die Ausgabe- 
schnittstelle KMIB mit der AdreBumsetzungseinheit 
ACU und uber diese auch mit dem steuernden 
Prozessor PIU verbunden ist, wahrend der rechte 
Teil den AnschluB von und zum Ein-/Ausgabepro- 
zessor IOP wiedergibt. Bei mehreren Ein-/Ausgabe- 
prozessoren konnten diese einzeln nacheinander 
uber eine gesonderte Auswahlsteuerschaltung mit 
dem gemeinsamen AnschluB zur Schlusselspei- 
chersteuereinheit KMU verbunden werden. 

Die Ansteuerung sowohl seitens der AdreBum- 
setzungseinheit ACU und des steuernden Prozes- 
sors PIU als auch des Ein-/Ausgabeprozessors IOP 
erfolgt in einheitlicher Weise durch Bereitstellung 
der reaien Speicherseitenadresse PAD und des 
auszufuhrenden Befehls CMD sowie des zugehori- 
gen Schlusselspeichereintrags KEY bei Anforderun- 
gen vom steuernden Prozessor PIU bzw. des Zug- 
riffsschlussels ACC bei Anforderungen vom Ein- 
/Ausgabeprozessor IOP. Der Eingabeschnittstelle 
KMIA sind Auswahlschalter AWS-ANF zur Durch- 
schaltung entweder der Anforderung PIU-ANF des 
steuernden Prozessors PIU Oder der Anforderun- 
gen AT-ANF der AdreBumsetzungseinheit ACU vor- 
geschaltet. Eingestellt werden diese Auswahlschal- 
ter AWS-ANF durch das Steuersignal AT der 
AdreBumsetzungseinheit ACU in der Weise, dafi im 
Ruhezustand die Anforderungen des steuernden 
Prozessors PIU durchgeschaltet werden, wahrend 
bei an die AdreBumsetzungseinheit ACU gerichte- 
ten Speicheranforderungen des steuernden Prozes- 
sors die AdreBumsetzungseinheit auf die Durch- 
schaltung eigener Anforderungen umsteuert. 

Die Schnittstellenleitungen sind jeweils mit ent- 
sprechenden Obernahmeregistern CMD-A, PAD-A, 
KEY-A bzw. CMD-B, PAD-B t ACC-B, der Schlus- 
selspeichersteuereinheit KMU verbunden, wobei 
die Ubernahme beispielsweise durch die Anforde- 
rungen begleitende Anforderungssignale KMRO 
bzw. KMR-IO gesteuert wird. Eine Vorrangsschal- 
tung PRIO in der Steuerung KM-CTL Uberwacht 
das Vorliegen von Anforderungen und wShlt die 
jeweils vorrangige Anforderung aus, indem die den 
0 bernahmeregistern nachgeschalteten Auswahl- 
schalter AWS1 und AWS2 entsprechend eingestellt 
werden. Damit steht der jeweilige Befehl CMD ei- 
ner Anforderung fur die Auswertung durch die 
Steuer inrichtung KM-CTL zur Verfugung und 



ebenso die jeweils zugehSrige reale Seitenadresse 
PAD fur die Ansteuerung des SchlUsselspeichers 
KM. 

Dieser Schlusselspeicher KM enthalt fur jeden 
s im Arbeitsspeicher der Datenverarbeitungsanlage 
geschutzten Speicherabschnitt, z.B. in Form einer 
Speicherseite von jeweils 4 KByte, einen Eintrag, 
der aus dem eigentlichen Speicherschlussel ACC, 
einem Steuerbit F als mogliche Holsperre und zwei 

io Verwaltungsbits R und C besteht, wobei das Bit R 
bei jedem Speicherzugriff gesetzt wird und das 
gesetzte Bit C einen schreibenden Speicherzugriff 
kennzeichnet. Mit einem 256 KByte tiefen Schlus- 
selspeicher kann also z.B. ein Arbeitsspeicher mit 

is 1 GByte Speicherkapazitat abgedeckt werden. 

Der Schlusselspeicher KM ist mit einem Lese- 
register KM-R gekoppelt, dessen Ausgang einer- 
seits mit der Ausgabeschnittstelle KMIB und ande- 
rerseits mit einem Ruckkopplungszweig zum Aus- 

20 wahlschalter AWS3 zur Anderung der Steuerbits R 
und C fur einen eingetragenen Schlussel ACC/F im 
Schlusselspeicher KM verbunden ist. AuBerdem 
kann der ins Leseregister KM-R ubernommene 
Speicherschlussel bei Anforderung durch den Ein- 

25 /Ausgabeprozessor IOP einem Vergleicher VG1 zu- 
gefuhrt werden, der den im Obernahmeregister 
ACC-B verfugbaren Zugriffsschlussel mit dem ge- 
lesenen Speicherschlussel vergleicht und abhangig 
vom Prufergebnis die Steuerung KM-CTL veranlaBt 

30 ein entsprechendes Signal OK an den Ein-/Ausga- 
beprozessor IOP zu liefern, das durch ein Begleitsi- 
gnal KMR-11 zur Auswertung freigegeben wird. 

Ober die Ausgabeschnittstelle KMIB kann ein 
aus dem Schlusselspeicher KM gelesener SchlQs- 

35 seleintrag KEY oder Teile desselben in Verbindung 
mit einem Ruckmeldesignal KMR1 der Steuerein- 
richtung KM-CTL einerseits dem steuernden Pro- 
zessor PIU und andererseits der AdreBumsetzungs- 
einheit ACU ubergeben werden. Zustandiger Emp- 

40 fanger ist dabei immer die Einheit, die die zugeho- 
rige Anforderung ausgelost hat. War die anfordern- 
de Einheit die AdreBumsetzungseinheit ACU, dann 
wird der gelesene Speicherschlussel KM:ACC/F 
gegebenenfalls fur den Eintrag in den AdreBumset- 

45 zungspuffer TLB und fur den Vergleich mit dem 
vom steuernden Prozessor PIU zur Verfugung ge- 
stellten Zugriffsschlussel PSW:ACC benotigt. Dies 
ist im unteren Teil der Figur angedeutet, der in 
schematischer Darstellung den AdreBumsetzungs- 

so puffer TLB der AdreBumsetzungseinheit ACU mit 
zugehoriger Steuerung ST zeigt. Die EintrSge im 
AdreBumsetzungspuffer TLB bestehen in bekannter 
Weise aus von der Obrigen AdreBumsetzungs- 
steuerung gelieferten Paar n von virtueller Adresse 

55 VAD und zugehoriger realer Adresse PAD, die 
durch die zugehorigen Speicherschlussel ACC/F 
und das Steuerbit C erganzt sind, wahr nd die 
Funktion des Steuerbits R vom jeweiligen Gultig- 

4 
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keitsbit Obernommen wird. 

Bei einem bereits im AdreBumsetzungspuffer 
TLB vorhandenen Eintrag kann abhangig von der 
virtuellen Adresse VAD neben der zugehorigen 
realen Adresse PAD unmittelbar auch der zugeho- 
rige Speicherschlussel TLB:ACC ermittelt und fur 
einen Vergleich mit dem vom steuernden Prozes- 
sor PIU gelieferten Zugriffsschlussel PSW:ACC/F 
durch den Vergleicher VG2 herangezogen werden, 
so daB ein Speicherzugriff mit der ermittelten rea- 
len Adresse PAD unmittelbar freigegeben oder ver- 
hindert werden kann. Ergibt dagegcn die Uberpru- 
fung des AdreBumsetzungspuffers TLB. daB noch 
kein Eintrag vorliegt, dann kann die Oberprufung 
der Zugriffsberechtigung unmittelbar nach der dann 
notwendigen AdreBubersetzung anhand des aus 
dem Schlusselspeicher KM gelesenen Speicher- 
schlussels KM:ACC/F vorgenommen werden. 

Parallel zum Schlusselspeicher KM ist ein wei- 
terer Speicher KIAT gleicher Tiefe vorgesehen. der 
mit der jeweils freigegebenen realen Adresse PAD 
parallel zum Schlusselspeicher angesteuert wird. 
Die Eintrage in diesem Speicher KIAT bestehen 
jeweils aus einem Bit. das im geseizten Zustand 
einen zugehorigen Eintrag im AdreBumsetzungs- 
puffer TLB anzeigt. Bei einer Anderung des 
Schlussel im Schlusselspeicher KM mfolge des 
Austausches einer Speicherseite im Arbeitsspei- 
cher kann auf diese Weise unmittelbar erkannt 
werden, ob durch die Schlusselanaerung ungultig 
gewordene Eintrage im AdreBumsetzungspuffer 
TLB zu loschen sind oder nicht. Dadurch entfallen 
in einfacher Weise unnotige, das System belasten- 
de Uberprufungen des AdreBumsetzungspuffers auf 
zu loschende Eintrage. 

Die SchlUsselspeichersteuereinheit KMU arbei- 
tet befehlsgesteuert durch die mit der jeweiligen 
Anforderung angelieferten Befehle CMD Dabei 
kann abhangig von der anfordernden Quelle zwi- 
schen drei Gruppen von Befehlen untcrschieden 
werden, namlich 

a) Befehle der AdreBumsetzungsemheit ACU zur 
Anderung der Steuerbits im Schlusselspeicher 
KM und im Speicher KIAT im Rahmen von 
Speicherzugriffsanforderungen durch aen steu- 
erdnen Prozessor PIU und gegebenenfalls zum 
Auswerten des Speicherschlussels bei tehten- 
den Eintragen im AdreBumsetzungspuffer TLB, 

b) Befehle des Ein-/Ausgabeprozessors IOP zur 
Prufung der Speicherzugriffsberechtigung an- 
hand des im Schlusselspeicher KM eingetrage- 
nen Speicherschlussels mit entsprechender An- 
derung der der Verwaltung dienenden Steuerbits 
R und C und 

c) vom Betriebssystem veranlaBte Belehle des 
steuernden Prozessors PIU in Verbindung mit 
der Bereitstellung und der Auslagerung von 
Spetcherseiten im Arbeitsspeicher. 



Die Einbettung der Befehle der AdreBumset- 
zungseinheit ACU in den Ublichen AdreBUberset- 
zungsvorgang im Rahmen einer Speicheranforde- 
rung ist aus dem FluBdiagramm von Figur 2 er- 

5 sichtlich. Anhand der mit der Speicheranforderung 
verbundenen virtuellen Speicheradresse VAD wird 
zunachst der AdreBumsetzungspuffer TLB auf Vor- 
liegen einer ubersetzten realen Adresse PAD zu 
der virtuellen Adresse uberpruft. Liegt noch kein 

to Eintrag vor, wird die AdreBubersetzung angefordert 
und in bekannter Weise durchgefuhrt. Unabhangig 
davon, ob es sich beim gewunschten Speicherzug- 
riff um einen Lese- Oder Schreibzugriff handelt, 
wird anhand der ubersetzten Adresse PAD der 

75 zugehorige Speicherschlussel aus dem Schlussel- 
speicher KM angefordert, was zu den entsprechen- 
den Befehlen READ KEY... zum Lesen des Spei- 
cherschlussels fuhrt, wobei im Vorgriff bei einer 
Leseanforderung das Steuerbit R gesetzt wird und 

20 bei einer Schreibanforderung beide Steuerbits R 
und C im Schlusselspeicher KM gesetzt werden. 
AuBerdem wird im selben Steuervorgang das Steu- 
erbit im Speicher KIAT bereits gesetzt, da bei 
einem zulassigen Speicherzugriff auch ein Eintrag 

25 im AdreBumsetzungspuffer TLB anzulegen ist. An- 
hand des aus dem Schlusselspeicher KM gelese- 
nen Speicherschlussels KM:ACC/F wird dann durch 
den Vergleicher VG2 anhand des vom steuernden 
Prozessor PIU gelieferten Zugriffssschlussels 

30 PSWiACC die Zulassigkeit des Speicherzugriffs 
uberpruft. Ist der Zugriff zulassig, wird ein entspre- 
chender Eintrag im AdreBumsetzungspuffer TLB 
mit dem gelesenen Speicherschlussel ACC/F ange- 
legt wobei im Falle von Schreibzugriffen auch das 

35 Steuerbit C gesetzt wird. AuBerdem wird der ei- 
gentliche Speicherzugriff veranlaBt. 

Ist dagegen keine AdreBubersetzung moglich 
oder die Zugriffsberechtigung nicht gegeben, wird 
mit INTERRUPT in bekannter Weise in eine Unter- 

40 brechungsroutine ubergeleitet. 

Ist im AdreBumsetzungspuffer TLB bereits ein 
gultiger Eintrag zu der die Speicheranforderung 
begleitenden virtuellen Adresse VAD vorhanden, 
wird die Zugriffsberechtigung unmittelbar anhand 

45 des im AdreBumsetzungspuffer TLB eingetragenen 
Speicherschlussels TLB:ACC/F uberpruft. Liegt 
eine Schreibanforderung vor, wird auBerdem ge- 
pruft, ob das Steuerbit C im AdreBumsetzungspuf- 
fer bereits gesetzt ist. Ist dies der Fall oder liegt 

so eine Leseanforderung vor, kann bei gegebener 
Zugriffsberechtigung unmmittelbar der gewunschte 
Speicherzugriff veranlaBt werden. Im anderen Falle 
ist die SchlUsselspeichersteuereinheit KMU mrt 
dem Befehl SET R/C anzusteuern und im AdreB- 

55 umsetzungspuffer TLB das Steuerbit C zu setzen. 
Das Mitfuhren des Steuerbits C im AdreBumset- 
zungspuffer erspart somit ein zusatzliches Ansteu- 
em der SchlUsselspeichersteuereinheit KMU. 
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FSIIt dagegen die SchlUsselUberprUfung an- 
hand des Eintrags im AdreBumsetzungsspeicher 
TLB negativ aus, dann mufi in die ubliche AdreB- 
ubersetzung entsprechend dem bereits erlauterten 
linken Ablaufzweig des FluBdiagrammes ubergelei- 
tet werden. 

Das Flufidiagramm von Figur 3 zeigt den durch 
Anforderungen an die Schlusselspeichersteuerein- 
heit KMU ausgelosten und von der Steuerung KM- 
CTL durchgefuhrten allgemeinen Steuerungsablauf 
ohne Differenzierung entsprechend den verschie- 
denen Befehlen CMD. Danach werden die ver- 
schiedenen Schnittstelien auf das Vorliegen von 
Anforderungen fortlaufend uberwacht. 1st eine An- 
forderung erkannt, wird bei rnehreren gleichzeitigen 
Anforderungen die jeweils bevorrechtigte ausge- 
wahlt und der zugehorige Befehl CMD decodiert 
und ausgefuhrt. 

Beim gewahlten Beispiel sind insgesamt acht 
verschiedene Befehle vorgesehen, namlich die bei 
der Beschreibung des FluBlaufdiagramms von Fi- 
gur 2 bereits angesprochenen Befehle SET R/C, 
READ KEY-SET R und READ KEY-SET R/C von 
der AdreBumsetzungseinheit ACU, die vom Be- 
triebssystem ausgehenden Befehle RRBE, ISKE 
und SSKE sowie die beiden Befehle CHECK KEY... 
vom Ein-/Ausgabeprozessor IOP. 

Die von diesen Befehlen durch die Steuerung 
KM-CTL veranlaBten Steuerungsablauf e sind in Fi- 
gur 4 im einzelnen dargestellt. 

Figur 4A zeigt die Steuerungsablaufe fGr die 
drei Befehle der AdreBumsetzungseinheit ACU. In 
alien Fallen wird mit der realen Adresse PAD der 
Schlusselspeicher KM und bei den Befehlen READ 
KEY... auch der Speicher KIAT gelesen. Danach 
werden die Werte fur die zu andernden Speicher- 
stellen eingestellt und als neue Werte zuruckge- 
schrieben. Bei den Befehlen READ KEY.... wird 
auBerdem der gelesene Speicherschlussel an den 
AdreBumsetzungspuffer TLB mit dem Ubergabesi- 
gnal KMR1 weitergeleitet. 

In ahniicher Weise sind die Steuerungsablaufe 
fur die Befehle CHECK KEY vom Ein-/Ausgabepro- 
zessor IOP gemaB dem rechten Teil von Figur 4B 
gestaltet, wobei nach dem Lesen des Schlussel- 
speichers KM zunachst der Schlusselvergleich 
durchgefuhrt wird und Anderungen der Steuerbits 
im Schlusselspeicher KM nur bei SchlusselUberein- 
stimmung ausgefuhrt werden. Beide Befehlsausfuh- 
rungen enden mit einer Ruckmeldung an den an- 
fordernden Ein-/Ausgabeprozessor IOP, wobei bei 
SchlGsselungleichheit die ROckmeldung unmittelbar 
erfolgt. 

Gegenuber den bereits beschriebenen Befehls- 
ablaufen haben die zu den Befehlen RRBE, ISKE 
und SSKE des Betriebssystems im linken Teil von 
Figur 4B nicht unmittelbar mit einer Speicherzug- 
riffsanforderung zu tun. Mit dem Befehl RRBE fragt 



das Betriebssystem die Eintrage des SchlUssel- 
speichers KM periodisch der Reihe nach ab, um zu 
ermitteln, zu welcher Speicherseite langer Zeit 
nicht zugegriffen worden ist. Mit jeder Uberprufung 
5 werden daher die gelesenen Steuerbits R und C an 
den steuernden Prozessor PIU Gbertragen und ein 
gesetztes Steuerbit R wird jeweils zurGckgesetzt. 
Das Betriebssystem ermittelt auf diese Weise eine 
Entscheidungsbasis fur den Ersetzungsalgorithmus, 
to wenn im Arbeitsspeicher Speicherplatz fGr eine 
neue Speicherseite benotigt wird. 

Bevor aber eine neue Seite im Arbeitsspeicher 
ausgetauscht werden kann, muB jedoch geprOft 
werden, ob die Daten der alten Seite entsprechend 
75 der Kennezeichnung C = 1 verandert worden sind. 
Bei unveranderter Seite kann diese unmittelbar 
uberschrieben werden, wahrend eine im Arbeits- 
speicher geanderte Seite erst ausgelagert werden 
muB. Das Betriebssystem pruft dies mit dem Be- 

20 fehl ISKE, indem der gesamte Eintrag im Schlus- 
selspeicher KM gelesen und an den steuernden 
Prozessor PIU Gbertragen wird. 

SchlieBlich wird beim Austausch einer Seite im 
Arbeitsspeicher der zugehorige Schlusseleintrag im 

25 Schlusselspeicher KM ungultig und ist daher durch 
den fur die neue Seite zu ersetzen. Hierzu dient 
der Befehl SSKE, bei dem zunachst anhand der 
Einstellung durch die reale Seitenadresse PAD der 
Speicher KIAT gelesen wird. Ist das gelesene Steu- 

30 erbit nicht gesetzt, wird der vom steuernden Pro- 
zessor PIU mitgeteilte Schlusselspeichereintrag 
einschliefilich der auf Null gesetzten Steuerbits R 
und C unmittelbar in den Schlusselspeicher KM 
eingetragen. Liegt dagegen im Speicher KIAT eine 

35 Kennzeichnung vor, wird zunachst die im Ubernah- 
meregister PAD-A stehende reale Seitenadresse 
PAD in das Register PAD-BUF Gbertragen. An- 
schlieBend wird die Kennzeichnung fGr den Spei- 
cher KIAT auf "0" gestellt, bevor die Eintrage in 

40 beiden Speichern erneuert werden und die zwi- 
schengespeicherte reale Seitenadresse PAD an 
den steuernden Prozessor PIU Gbergeben wird. 
Das Betriebssystem kann dann anhand der so er- 
mittelten realen Seitenadresse die UberprGfung des 

45 AdreBumsetzungspuffers TLB veranlassen und 
durch Loschen der betroffenen Eintrage die Ober- 
einstimmung mit dem im Eintrag im Schlusselspei- 
cher KM sichern. 

Beim gezeigten Ausfuhrungsbeispiel gemaB Fi- 

50 gur 1 werden die Eintrage KEY aus dem Schlussel- 
speicher KM und die Adresse PAD aus dem Puff- 
erregister PAD-BUF Gber getrennte Schnittstellen- 
leitungen an den Prozessor PIU Gbergeben, wobei 
die Anzahl der Schnittstellenleitungen fGr die 

55 Adresse PAD wesentlich groBer ist als die fur den 
Eintrag KEY. Man konnte dah r die Anzahl d r 
Schnittstellenleitungen auf die fur den Eintrag KEY 
reduzieren, wenn man die Adresse PAD jeweils in 
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Portionen von der LSnge des Eintrags KEY auftei- 
ien und diese Portionen nacheinander Ober diesel- 
ben Schnittstellenleitungen ubertragen wurde. 

Patentanspriiche 5 

1. Datenverarbeitungsanlage, die mit virtueller 
Speicheradressierung und AdreBumsetzung 
der virtuellen Adressen (VAD) eines Hinter- 
grundspeichers in reale Adressen (PAD) fur iq 
einen Arbeitsspeicher (ASP) arbeitet und bei 
der Zugriffe zum Arbeitsspeicher (ASP) uber 
eine Adrefiumsetzungseinheit (ACU) mit Adrefi- 
umsetzungspuffer (TLB) an Hand virtueller 
Adressen (VAD) erfolgen, wobei im Arbeits- 
speicher (ASP) nicht vorhandene Daten aus 
dem Hintergrundspeicher nachgeladen werden 
und dem zugehorigen Datenabschnitt, z.B. 
Speicherseite, jeweils eine reale Adresse 
(PAD) des im Arbeitsspeicher zur Verfugung 
gestellten Datenabschnittes zugeordnet wird, 
und bei der die Datenabschnitte durch zuge- 
ordnete Speicherschliissel (ACC) gegen unbe- 
rechtigte Zugriffe geschutzt sind. indem die 
den einzelnen zu verarbeitenden Programmen 
Oder Prog ram mabschnitten zugeordneten Zug- 
riffsschlussel (PSW:ACC) jeweils mit dem ent- 
sprechenden Speicherschlussel (ACC) vergli- 
chen werden und indem nur bei Obereinstimm- 
mung beider der Zugriff erlaubt wird, wobei die 
Eintrage im Adrefiumsetzungspuffer (TLB) je- 
weils mit dem zugehorigen Speicherschlussel 
(ACC) versehen sind und fur den Vergleich 
verwendet werden, 
dadurch gekennzeichnet, 

- da8 die Speicherschlussel (ACC) aller im 
Arbeitsspeicher (ASP) vorhandenen Da- 
tenabschnitte in einem real adressierten 
Schlusselspeicher (KM) zusammengefafit 
sind, der Bestandteil einer eigenstandi- 
gen Schlusselspeichersteuereinheit 
(KMU) ist, die einerseits uber eine ge- 
rm ein same, von der Adrefiumsetzungsein- 
heit (ACU) gesteuerte Eingabeschnittstel- 
le (KMIA) und andererseits uber eine ge- 
meinsame Ausgabeschnittstelle (KMIB) 
jeweils sowohl mit der Adrefiumsetzungs- 
einheit (ACU) als auch mit dem steuern- 
den Prozessor (PIU) verbunden ist, 

- daB bei Speicherzugriffen, gesteuert so 
durch entsprechende Befehle der Adrefi- 
umsetzungseinheit (ACU), Eintrage des 
SchlUsselspeichers (KM) fur die Eintrage 

im Adrefiumsetzungspuffer (TLB) zur 
Verfugung gestellt und dem Speicher- ss 
schluss I (ACC) im Schlusselspeicher 
(KM) zugeordnete Steuerbits (R, C) ab- 
hangig von der jeweiligen Speicherzug- 



riffsart verSndert werden und 
- daB zum Austausch von Datenabschnit- 
ten zwischen dem Hintergrundspeicher 
und dem Arbeitsspeicher (ASP), gesteu- 
ert durch entsprechende Befehle des 
steuernden Prozessors (PIU), die ent- 
sprechenden ~ Schlusseleintrage im 
Schlusselspeicher (KM) uberpruft 
und/oder geandert werden. 



2. Datenverarbeitungsanlage nach Anspruch 1 , 
dadurch gekennzeichnet, 
daB die Eingabeschnittstelle (KMIA) durch vor- 
geschaltete Umschalter (AWS-ANF) normaler- 

75 weise mit dem steuernden Prozessor (PIU) 

verbunden ist, daB eine Umschaltung der Ein- 
gabeschnittstelle (KMIA) auf die Adrefiumset- 
zungseinheit (ACU) durch diese nur nach einer 
Speicheranforderung durch den steuernden 
20 Prozessor im Rahmen der durchzufuhrenden 

AdreBumsetzung erfolgt und daB eine neue 
Anforderung von der Schlusselspeicher-Steue- 
reinheit (KMU) jeweils nur entgegengenommen 
wird, wenn eine zuvor angenommene Anforde- 
25 rung erledigt ist, so daB der steuernde Prozes- 

sor (PIU) anhand des von ihm ausgelosten 
Steuervorganges (Speicherzugriff Oder Schlus- 
selspeicheransteuerung) erkennen kann, ob an 
der gemeinsamen Ausgabeschnittstelle (KMIB) 
30 anliegende Daten fur inn bestimmt sind Oder 

nicht. 

3. Datenverarbeitungsanlage nach Anspruch 1 
oder 2, 

35 dadurch gekennzeichnet, 

daB Ein-/Ausgabeprozessoren (IOP) uber eine 
gemeinsame Ansteuerschnittstelle parallel zur 
gemeinsamen Eingabeschnittstelle (KMIA) fur 
den steuernden Prozessor (PIU) und die 
40 Adrefiumsetzungseinheit (ACU) mit der Schlus- 

selspeichersteuereinheit (KMU) verbunden 
sind, daB eine Vorrangschaltung uber die An- 
nahme gleichzeitig vorliegender Anforderungen 
entscheidet und daB Anforderungen von einem 
45 Ein-/Ausgabeprozessor (IOP) lediglich mit ei- 

nem Signal (OK) "Zugriff erlaubt" bzw. "Zugriff 
nicht erlaubt" beantwortet werden. 



Datenverarbeitungsanlage nach einem der An- 
spruche 1 bis 3, 

dadurch gekennzeichnet, daB dem Schlus- 
selspeicher (KM) ein weiterer, real adressierter 
Speicher (KIAT) parallel geschaltet ist, in dem 
die im Adrefiumsetzungspuffer (TLB) enthalte- 
nen Eintrage uber Datenabschnitte des Ar- 
beitsspeichers (ASP) durch ein gesondertes 
Steuerbit gekennzeichnet sind, dafi bei Eintrag 
ein s neuen Schlussels (ACC) in dem Schlus- 
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selspeicher (KM) der zweite Speicher (KIAT) 
auf Vorliegen einer Kennzeichnung zu dem 
geloschten Schlussel (ACC) uberpruft wird und 
daB bei Vorliegen einer Kennzeichnung anhand 
der zugehorigen Adresse (PAD) entsprechen- s 
de Eintrage im AdreBumsetzungspuffer (TLB) 
geloscht werden. 

5. Datenverarbeitungsanlage nach Anspruch 4 t 

dadurch gekennzeichnet, 10 
daB die ermittelte reale Seitenadresse (PAD) 
zunachst an den steuernden Prozcssor (PIU) 
weitergeleitet wird und daB bei einer dor Breite 
(1 Byte) eines Eintrags im Schlusselspeicher 
(KM) entsprechenden Breite der Ausgabe- 75 
schnittstelle (KMIB) die Ubergabe der realen 
Seitenadresse (PAD) in entsprechenden Teilen 
nacheinander erfolgt. 

20 
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Abstract 



Independent key memory control unit (KMU) coupled to the address conversion unit 
(ACU) of the processor (PIU), with a key memory (KM) driven via real memory addresses, 
the key memory containing entries (KEY) for each section of data, e.g. a page, separately 
protected in the main memory. Each entry consists of the memory key (ACC) and three 
further control bits (F, R and C), of which the last also serves for administration. Driving of 
the address conversion unit (ACU) and processor (PIU) via common switchable input 
interface (KMIA), while the input/output processors (IOP) are coupled via a separate 
interface. The key memory control unit (KMU) works under command control. For the 
purposes of address conversion, it is driven by the address conversion unit (ACU) at each 
memory request of the processor (PIU), if the administration bits are to be altered or if 
there is still no entry in the address conversion buffer (TLB). Characterisation of entries in 
the address conversion buffer (TLB) in a memory (KIAT), addressable in parallel with the 



key memory and of the same depth, prevents unnecessary 

Is 

conversion buffer (TLB) when entries are to be cleared. Lri 



esting of the address 
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